BlueNoroff, קבוצת האקרים צפון קוריאנית, מכוונת למשתמשי מטבעות קריפטוגרפיים באמצעות פגישות Zoom ו-Microsoft Teams מזויפות. ההתקפות פוגעות בקורבנות תוך פחות מחמש דקות, והקבוצה פגעה בלמעלה מ-100 קורבנות ב-20 מדינות.
הזמנות לפגישות מזויפות
הקבוצה שולחת הזמנות לפגישות שנראות כמו קישורים לגיטימיים של Zoom או Teams. ברגע שמשתמש לוחץ ומצטרף, התוקפים מקבלים גישה למכשיר הקורבן. משם, הם יכולים לרוקן ארנקי קריפטו ולגנוב פרטי התחברות. כל התהליך אורך פחות מחמש דקות מהקליק הראשוני.
רקורד של BlueNoroff
BlueNoroff היא קבוצת האקרים הנתמכת על ידי מדינת צפון קוריאה. יש לה היסטוריה של פגיעה בבורסות קריפטו ובמשתמשים פרטיים. קמפיין זה הוא חלק ממאמץ רחב יותר לגנוב נכסים דיגיטליים למימון המשטר. הקבוצה ידועה בטקטיקות ההנדסה החברתית שלה ובניצול המהיר.
היקף המבצע
זוהו למעלה מ-100 קורבנות ב-20 מדינות. היכולת של הקבוצה לחדור למטרות במהירות הופכת אותה לאיום מתמשך. ההתקפות לא מראות סימני האטה, והקבוצה ממשיכה לשכלל את הפיתיונות שלה.




